¿Es seguro visitar sitios que dicen “su conexión a este sitio no es privada”?

Debe definir lo que quiere decir con “seguro”.

HTTPS es un protocolo que cifra el tráfico entre dos puntos. Eso en sí mismo no hace que un sitio sea seguro en todos los sentidos, ni significa que su tráfico esté absolutamente libre de que alguien lo espíe. Todavía es posible establecer un hombre en el medio, muchos lugares de trabajo hacen exactamente eso, pero es difícil y requiere mucho control de su dispositivo final o de la red, o de ambos.

Además, https no lo protege contra el mal sitio en sí mismo.

Entonces, ¿qué es / no es seguro si está utilizando http sin cifrar?

Si no está enviando ninguna información, entonces está a salvo de que nadie vea esa información, no está ahí para interceptar.

Cualquiera que pueda interceptar su tráfico puede ver lo que está leyendo. ¿Es eso un problema?

Muchos sitios pueden tener páginas sin cifrar para información general, y solo usan https para aquellos en los que les da detalles. Eso no es un problema (pero no es ideal)

Por amor de Dios, NO envíe datos confidenciales desde una página no encriptada, por ejemplo, NO envíe información bancaria, contraseña, respuestas de recuperación de contraseña, fecha de nacimiento, etc.

Instale https-en todas partes para intentar que su navegador use https donde sea que pueda https://www.eff.org/https-everyw…

Si no envía datos personales, son tan seguros como cualquier sitio. El único momento en que debe preocuparse es si les envía datos a través de un formulario o alguna otra entrada suya (no el navegador). SSL (el nombre del protocolo que se usa para https) solo es necesario para proteger las cosas que desea proteger, no las cosas que el sitio quiere proteger. El último está oculto detrás de las contraseñas y en el lado del servidor y ninguna cantidad de cifrado en tránsito puede protegerlo si no hay una contraseña. Si hay una contraseña y no es SSL, entonces debe usar su propio criterio y / o usar una contraseña desechable (no la normal para sitios seguros).

Sí, siempre y cuando no envíe información personal confidencial.